PT-2026-85286 · Moos Ivp · Moos-Ivp
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MOOS-IvP versões anteriores a 24.8.2
Descrição
Múltiplos problemas de estouro de buffer existem em decodificadores de strings de função IvP que confiam em campos de comprimento controlados por atacantes sem validação. Atacantes podem criar strings codificadas maliciosas com comprimentos de campo declarados e reais incompatíveis para causar estouro de buffers de heap e stack, potencialmente permitindo a execução remota de código por meio de variáveis MOOS ou arquivos alog.
Recomendações
Atualize o MOOS-IvP para a versão 24.8.2 ou posterior.
Correção
RCE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Moos-Ivp